CVE-2024-9166
حقن أوامر نظام التشغيل في جهاز استقبال الأقمار الصناعية Atelmo Atemio AM 520 HD فائق الدقة
- تم النشر
- 26/09/2024
- محدث
- 26/09/2024
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح الجهاز لمهاجم غير مصرَّح بتنفيذ أوامر النظام بصلاحيات مرتفعة. يتم تسهيل هذا الاستغلال من خلال استخدام استعلام `getcommand` داخل التطبيق، مما يسمح للمهاجم بالحصول على وصول الجذر.
المصادر
1- CVE-2024-9166الماسح الضوئي
ماسح ضوئي للثغرات يبحث عن ثغرة CVE-2024-9166 في المواقع الإلكترونية، مزيد من المعلومات حول هذه الثغرة هنا: https://www.tenable.com/cve/CVE-2024-9166
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.